To kończy bezpłatne plany i serwery proxy CloudFlare®

CloudFlare to firma z branży zaawansowanych technologii,Innowacje na poziomie DNS i SSL。gdy korzystasz z ich usług proxy,Serwery brzegowe CloudFlare® będą znajdować się pomiędzy Twoimi serwerami a odwiedzającymi,Jak pokazano poniżej:

Ten serwer brzegowy używa certyfikatu SSL wystawionego dla nazwy hosta,Na przykład:

sni1234567.cloudflaressl.com

Maskarada SSL firmy CloudFlare®

PrzechodzićUżyj protokołu SSLStrategia skutkuje udostępnieniem szyfrowania SSL masom,Ale jest duża wada。Niestety:Ich technologia właśnie udowodniła, że ​​SSL tego nie robiTaktechnologia bezpieczeństwa,Nie jest też dostarczonyZgadza się!Oznacza to, że osoba atakująca może użyć tych samych ustawień:Na przykład,Kradnąc loginy i hasła do kont bankowych。

Należy przerwać tę operację,Ponieważ nie ma to nic wspólnego z SSL。SSL powinien działać kompleksowo。W związku z tym,CloudFlare® staje się wystawcą certyfikatu SSL,i zaczął wydawać swoim użytkownikom bezpłatne certyfikaty SSL。

W tym miejscu CloudFlare® wpada w kłopoty:Aby pokazać kontrolę nad domeną użytkownika,Zaczynają dodawać rekordy TXT, których sam nie dodałeś。Na przykład taki rekord TXT:

ca3-abcdefghijklmnopqrstuvwxyz

Ale,Rekordy TXT są również używane w SPF,Ich rekordy TXT naruszają zasady dotyczące spamu。W związku z tym,Twój własny e-mail nie zostanie wysłany,i zainicjuje zwrot do nadawcy。Dziękuję CloudFlare®! Może wyglądać rekord zgodny z SPF:

cloudflare = ca3-abcdefghijklmnopqrstuvwxyz

Jak to kiedyś powiedział mądry człowiek:

twoim największym wrogiem jest… się!

W związku z tym,Teraz użytkownicy nie mogą korzystać z usługi CloudFlare®,Należy wyłączyć usługę proxy na każdej nazwie hosta (rekord DNS)。Po zamknięciu usługi proxy,Należy także wyłączyć ogólną usługę SSL (z SSL / Strefa TLS,Następnie wejdź na serwer brzegowy):

nie ma już agentów,Koniec z darmowymi CDN-ami!

Pasek boczny